【财务管理内部审计 】天玥网络安全审计系统技术方案.pdfVIP

【财务管理内部审计 】天玥网络安全审计系统技术方案.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
{财务管理内部审计}天玥网 络安全审计系统技术方案 目次 1.综述 1 2.审计系统设计方案 2 2.1.设计方案及系统配置 4 2.2.主要功能介绍 5 2.2.1.数据库审计 5 2.2.2.网络运维审计 6 2.2.3.OA 审计 7 2.2.4.数据库响应时间及返回码的审计 7 2.2.5.业务系统三层关联 7 2.2.6.合规性规则和响应 8 2.2.7.审计报告输出 10 2.2.8. 自身管理 11 2.2.9.系统安全性设计 11 2.3.负面影响评价 12 2.4.交换机性能影响评价 13 3.资质证书 14 网络安全审计系统技术建议书 1. 综述 随着信息技术的发展,XXX 已经建立了比较完善的信息系统,具有网络规模大、用 户数多、系统全而复杂等特点。IT建设的核心任务是运用现代信息技术为企业整体发展 战略的实现提供支撑平台并起到推动作用。信息安全作为 IT建设的组成部分,核心任务 是综合运用技术、管理等手段,保障企业 IT 系统的信息安全,保证业务的连续性。信息 安全是 XXX 正常业务运营与发展的基础;是保证国家利益的基础;是保障用户利益的基 础。 根据国家的相关规范的指导意见,我们根据对 XXX 信息系统具体需求的分析,在 对 XXXXX 进行安全建设时,我们所遵循的根本原则是: 1、业务保障原则:安全建设的根本目标是能够更好的保障网络上承载的业务。在 保证安全的同时,还要保障业务的正常运行和运行效率。 2、结构简化原则:安全建设的直接目的和效果是要将整个网络变得更加安全,简 单的网络结构便于整个安全防护体系的管理、执行和维护。 3、生命周期原则:安全建设不仅仅要考虑静态设计,还要考虑不断的变化;系统 应具备适度的灵活性和扩展性。 北京启明星辰信息技术有限公司 第 1 页 网络安全审计系统技术建议书 2. 审计系统设计方案 结合以上原则,在审计系统的选择上,主要从以下 7 个方面进行考虑:  实用性:由于业务系统数据在数据库中进行集中存储,故对于数据库的操作审计 需要细化到数据库指令、表名、视图、字段等,同时能够审计数据库返回的错误 代码,这样能够在数据库出现关键错误时及时响应,避免由于数据库故障带来的 业务损失;  独立性:审计系统应具备统一的策略、集中的审计,适用于不同的设备 、操作系 统、数据库系统和应用系统的审计要求,并对这些系统不造成影响.  灵活性:审计系统应提供缺省的审计策略及自定义策略,能够对重要操作、重 表、重要字段进行定义并审计,能够根据用户的业务特点进行策略的编辑。  易用性:审计系统应能够基于操作进行分析,能够提供主体标识(即用户)、操作 (行为)、客体标识(设备、操作系统 、数据库系统 、应用系统)的分析和审计 报表  扩展性:当业务系统进行扩容时,审计系统可以平滑扩容。系统支持向第三方平 台提供记录的审计信息。  可靠性:审计系统应能提供足够的存储空间(1000G 以上),满足在线存储至少 6 个月的要求;审计系统应能够保证审计记录的时间的一致性,避免错误时间记 录给追踪溯源带来的影响。  安全性:分权限管理,具有权限管理功能,可以对用户分级,提供不同的操作权 限和不同的网络数据操作范围限制,用户只能在其权限内对网络数据进行审计 和相关操作,具有自身安全审计功能。 基于上述的情况,我公司提出了以天玥网络安全审计系统为核心,建设 XXXXX 审 计方面的设计方案。 下面首先对天玥系统的基本工作原理进行简单的介绍。 天玥网络安全审计系统基于“IP 数据俘获→应用层数据分析→审计和响应”实现各项功 能,设计中充分贯彻了平台化的思路;由于采用旁路接入的工作模式,使得天玥系统在 实现各种安全功能的同时,对原系统的绕动和影响降到最低。 天玥网络安全审计系统主要实现以下安全功能:  针对不同的应用协议,提供基于应用操作的审计;

文档评论(0)

max + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档